Emulación de adversarios de código abierto para agentes de IA y servidores MCP.
Emulación de adversario de código abierto para agentes de IA, aplicaciones LLM y servidores MCP.
Prueba tu IA como lo haría un atacante real — desde tu CLI, tu IDE o una extensión de navegador que cualquiera en tu equipo puede usar.
Sitio web · Documentación · GitHub · Extensión de navegador · Discord
OPFOR es la abreviatura de Opposition Force — un término militar para la unidad que hace de enemigo en los entrenamientos, para que el resto del ejército aprenda cómo se sienten los ataques reales antes de que lleguen. Nombramos la herramienta siguiendo esa idea: para defender mejor a los agentes de IA, primero hay que atacarlos.
Hemos lanzado 130 productos para 90 startups en los últimos diez años. En los últimos 18 meses, casi todos ellos tenían un agente de IA — y todos esos equipos se encontraron con el mismo obstáculo a la hora de probar.
Así que construimos OPFOR. Primero para nosotros. Ahora de código abierto.
Apache 2.0. Construido desde India.
npm install -g @keyvaluesystems/agent-opfor-cli
export OPENAI_API_KEY=your-key # or GEMINI_API_KEY, ANTHROPIC_API_KEY, etc.
Un solo paso — ejecuta el asistente de configuración e inicia el escaneo inmediatamente:
opfor run
Dos pasos — guarda una configuración que puedes reutilizar o integrar en CI:
opfor setup # el asistente guarda la configuración en .opfor/configs/
opfor run --config .opfor/configs/<file> # ejecuta en cualquier momento con la configuración guardada
https://github.com/user-attachments/assets/a6a3cff2-2cf9-4486-944e-ac0163e7ea04
Opfor realiza pruebas de penetración en toda la superficie del agente de IA — indicaciones, herramientas, servidores MCP, memoria y razonamiento multiturn. Genera ataques dirigidos para OWASP LLM Top 10, OWASP Agentic AI Top 10, OWASP MCP Top 10, OWASP API Security y las suites de sesgo de la EU AI Act, los lanza contra tu objetivo y evalúa cada respuesta con un LLM.
La mayoría de las herramientas de red-teaming en este espacio son excelentes en una cosa — una biblioteca de sondas, un evaluador para desarrolladores, un marco programático. Opfor cubre más terreno en una sola herramienta:
Diferentes personas en tu equipo necesitan diferentes puntos de entrada. Opfor ofrece cinco.
| Modo | Cómo | Ideal para |
|---|---|---|
| 🖥️ CLI | opfor setup → opfor run | Ingenieros, CI/CD, flujos de trabajo centrados en terminal |
| 🌐 Extensión de navegador | Instala la extensión, haz clic en el icono en cualquier interfaz de chat | Product managers, diseñadores, QA, analistas de seguridad — cualquiera que no pueda o no quiera escribir código |
| 🤖 Servidor MCP | Registra opfor en Cursor o Claude Desktop, luego pregunta en el chat | Agentes de codificación de IA que prueban tus otros agentes |
| ⚡ Skills | /opfor-setup · /opfor-run · /opfor-mcp-setup · /opfor-mcp-run | Desarrolladores que quieren pruebas con un solo comando dentro de su IDE |
| 📦 SDK | npm install @keyvaluesystems/agent-opfor-sdk, luego llama a run / hunt desde tu código | Red-teaming programático y flujos de trabajo personalizados |
Los cinco comparten los mismos evaluadores, plantillas de ataque y lógica de juez.
→ Referencia de CLI · Configuración de la extensión de navegador · Configuración de MCP · Configuración de Skills · Referencia del SDK · Manejo de sesiones